Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,217

ID Titre
CVE-2017-11355 XSS (Cross-Site Scripting) dans pega (CVE-2017-11355)
CVE-2017-9244 XSS (Cross-Site Scripting) dans trello (CVE-2017-9244)
CVE-2017-2284 XSS (Cross-Site Scripting) dans code-atlantic (CVE-2017-2284)
CVE-2017-2285 XSS (Cross-Site Scripting) dans silkypress (CVE-2017-2285)
CVE-2017-12139 XSS (Cross-Site Scripting) dans xoops (CVE-2017-12139)
CVE-2017-12200 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-12200)
CVE-2017-1500 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1500)
CVE-2017-12061 XSS (Cross-Site Scripting) dans mantisbt (CVE-2017-12061)
CVE-2017-12062 XSS (Cross-Site Scripting) dans mantisbt (CVE-2017-12062)
CVE-2017-12066 XSS (Cross-Site Scripting) dans cacti (CVE-2017-12066)
CVE-2017-12068 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-12068)
CVE-2017-12131 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-12131)
CVE-2017-11727 XSS (Cross-Site Scripting) dans rails (CVE-2017-11727)
CVE-2016-9715 XSS (Cross-Site Scripting) dans ibm (CVE-2016-9715)
CVE-2016-9718 XSS (Cross-Site Scripting) dans ibm (CVE-2016-9718)
CVE-2017-1303 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1303)
CVE-2017-1332 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1332)
CVE-2017-1496 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1496)
CVE-2017-11744 XSS (Cross-Site Scripting) dans modx (CVE-2017-11744)
CVE-2017-11737 XSS (Cross-Site Scripting) dans rspamd-project (CVE-2017-11737)
CVE-2017-11647 XSS (Cross-Site Scripting) dans netcomm (CVE-2017-11647)
CVE-2017-11716 MetInfo through 5.3.17 allows stored XSS via HTML Edit Mode.
CVE-2017-11677 XSS (Cross-Site Scripting) dans hashtopus-project (CVE-2017-11677)
CVE-2017-11682 XSS (Cross-Site Scripting) dans hashtopolis (CVE-2017-11682)
CVE-2017-11685 XSS (Cross-Site Scripting) dans zohocorp (CVE-2017-11685)
CVE-2017-11686 XSS (Cross-Site Scripting) dans zohocorp (CVE-2017-11686)
CVE-2017-11687 XSS (Cross-Site Scripting) dans zohocorp (CVE-2017-11687)
CVE-2017-11691 XSS (Cross-Site Scripting) dans cacti (CVE-2017-11691)
CVE-2017-11666 XSS (Cross-Site Scripting) dans kopano (CVE-2017-11666)
CVE-2017-11612 XSS (Cross-Site Scripting) dans joomla (CVE-2017-11612)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →